Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MEC — MEC | Kitploit
Strumenti/GitHubGitHub/elevenpaths/mec
Strumenti DifensiviAnalisi delle VulnerabilitàAnalisi MalwareApprendimento e Formazione
GitHubelevenpaths/mec

MEC

MEC

Vedi Repository
317 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Masked Extension Control (MEC)

LogoApp

Masked Extension Control (MEC) è un programma che fa sì che Windows si affidi ai numeri magici, e non solo alle estensioni, per scegliere il programma che verrà utilizzato per aprire il file. Questo è molto più sicuro per il tuo sistema, poiché molti attacchi iniziano ingannando le estensioni e cercando di farsi aprire o eseguire da un programma vulnerabile, invece di quello con cui il file dovrebbe essere realmente aperto.

Modalità sviluppatore

Fare riferimento a https://mec.e-paths.com per maggiori informazioni.

Previeni gli attacchi basati su estensioni false

Gli aggressori di solito modificano le estensioni nei file per indurti a fidarti del file, e questo è pericoloso. Ad esempio, alcuni attacchi molto diffusi fanno sì che i file RTF vengano aperti con Word, semplicemente modificando l'estensione RTF in DOC o DOCX. In questo modo, creano file RTF sfruttabili che approfittano delle vulnerabilità o debolezze di Word per diffondere il loro payload. Tuttavia, se questi file RTF vengono aperti con WordPad, la minaccia scompare.

Facile da usare

Questo programma non deve essere residente in memoria. Modifica il registro di Windows per aprire i file MHT, DOC, RTF e DOCX con il programma con cui dovrebbero essere aperti, affidandosi quindi al numero magico invece che alle estensioni. Se vuoi smettere di usarlo, ti basta disinstallarlo.

Formati ed estensioni più comuni

Non solo file RTF e DOC, ma anche file .MHT: se vengono aperti con Word, alcune vulnerabilità potrebbero essere sfruttate, ma se vengono aperti con un browser, è meno probabile che accada qualcosa. Masked Extension Control funziona anche con numeri magici malformati nei file RTF (cosa molto più comune di quanto si possa pensare).

Prerequisiti

Office 365 - Office 2010

Ricorda di aggiungere il pacchetto NLog prima di compilare. Aggiungilo come pacchetto NuGet dal progetto stesso.

Linguaggi e tecnologie

  • C#

Autori

Jose Sperk* Sergio De los Santos*

Scarica lo strumento